范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文
国学影视

云数据库严重漏洞或泄露密钥,微软警告数千客户抓紧处置

  微软Azure云平台上的旗舰Cosmos DB数据库爆出严重漏洞,攻击者能够窃取数千家企业云上数据库的访问密钥,从而读取、篡改甚至删除企业的主数据库;  由于微软官方无法自行更改这些密钥,只能向广大云上客户发布安全警告,要求尽快更新密钥。
  根据相关邮件及一位网络安全研究人员的证实,微软本周四(8月26日)向包括全球多家巨头企业在内的云服务客户发布广泛警告,称入侵者或有能力读取、篡改甚至删除其主数据库。
  这项漏洞来自Microsoft Azure平台上的旗舰Cosmos DB数据库。云安全厂商Wiz的研究团队发现,攻击者能够借此漏洞掌握数千家企业日常使用的数据库的访问密钥。这里还有一段故事,Wiz公司首席技术官Ami Luttwak正是微软云安全团队的前任首席技术官。
  由于微软无法自行更改这些密钥,因此只能于周四向客户发出邮件,提醒他们尽快创建新密钥。根据Wiz收到的微软邮件,微软公司愿意为此项漏洞的发现与上报支付4万美元奖励。
  微软在采访中证实,"我们立即修复了这个问题,确保我们的客户受到安全保护。我们也要感谢安全研究人员在漏洞披露方面提供的支持与协助。"
  微软在写给客户的邮件中提到,并无证据证明此项漏洞已遭利用。"目前,没有迹象表明除Wiz研究人员之外的其他外部实体,能够访问数据库的主读写密钥。"
  ChaosDB,史上最严重的云漏洞?
  Luttwak在采访中表示,"这是我们所能想象到的最严重的云漏洞,也是个早已有之的潜在隐患。经由Azure中央数据库,我们能够访问任何客户的数据库。"
  Luttwak的团队于8月9日发现了这项漏洞并将其定名为ChaosDB,随后于8月12日将问题上报给微软。
  此项漏洞源自一款名为Jupyter Notebook的可视化工具。这款工具已经有多年历史,但从今年2月起才开始在Cosmos中默认启用。
  Luttwak指出,即使是没有收到微软通知的客户,其密钥仍有可能遭到攻击者的窃取,因此请立即更改密钥以防遭到未授权访问。换言之,微软只是向那些他们认为可能受到影响的客户发出了警报。
  微软则回应称,"可能受到影响的客户都已收到我们发布的通知",但并未做出进一步解释。
  微软近期频频曝出重大安全问题
  就在几个月之前,微软才刚刚经历一轮安全危机的洗礼。曾经入侵SolarWinds的疑似俄罗斯政府支持黑客团伙再度出手,盗取大量微软产品源代码。而在发布补丁之后,仍有大批黑客成功闯入Exchange电子邮件服务器。
  另外,微软最近发布的一个导致计算机被接管的打印机缺陷修复补丁也出现问题,需要回炉重造。上周,美国政府也就另一项Exchange漏洞向客户发布紧急警告,称已经有勒索软件团伙开始利用此项漏洞、呼吁各家客户马上安装几个月前就已发布的补丁。
  但Azure上的问题尤其令人不安,毕竟微软及外部安全专家一直在催促企业客户放弃自有基础设施,依靠云环境提升业务安全性。
  尽管云攻击确实较为罕见,然而一旦问题发生,引发的破坏性可能更强。更重要的是,不少攻击事件从未对外公开。
  某家与联邦政府签约的研究实验室专门跟踪软件中的所有已知安全漏洞,并按严重程度对其进行评级。但Luttwak强调,目前还不存在针对云架构漏洞的同类系统,因此很多关键漏洞仍未向用户披露。
  参考来源:路透社

有什么好用的免费开源软件?开源软件指的就是源代码是开放的,并开发自己想要的功能,而其余的人随后也可以用到这个新功能。当然,源代码都开放下载,那么软件肯定就是免费使用的了。下面我给大家介绍几款开源软件吧。1b为运动听歌增添更多精彩南卡RunnerPro3骨传导耳机评测体验音乐是最好的调节剂,工作疲惫时来一段舒缓的音乐释放一下压抑的心情,户外运动时来点音乐协调步频节奏,哪怕是下班回家的路上,听几首自己喜欢的歌,略显枯燥的回家之路也会平添几分内心的喜悦推荐8款清爽的工具,好用颜值还高心潮心潮是小睡眠团队推出的冥想,辅助睡眠,白噪音等多功能的减压APP。而且它不仅仅只有白噪音的功能,它通过智能算法可以捕捉你的生理状态。它有特别专业的腹部呼吸方法可以帮你减压。同时风冷不如水冷?你买的散热还不如免费的如果以为买了高端CPU就能享受到高性能,那你可就错了,因为CPU的特性,其性能在温度升高的时候会下降,所以搭配一款好的散热器是非常重要的。但是散热器怎么选,这里就有很多讲究,有的玩用了一年才发现内存默频使用?XMP究竟是什么?很多小伙伴在购买内存的时候,都能看到一个关于一键XMP的功能。这个XMP究竟是什么来头?为什么众多内存都要着重标识这个功能呢?如果你想详细了解这个功能,那么就一起来学习下吧。X。M炒币神器现形竟是庞氏骗局5GAIBigDataVR凭借众多高科技名词的包装和噱头,他们在数月间为8。4万名会员挖下一个网络传销陷阱炒币神器现形竟是庞氏骗局检察官出席法庭支持公诉打着提供虚拟货币挖矿无需矿机程序员2021。12。270传快手大幅下调员工福利取消部分员工房补取消下午茶据Tech星球消息称,快手调整其员工福利,其中租房补贴的适用人员调整为仅面向社会工龄3年以内的普通员工及双外校招实习生。补贴标准为spring切面打印日志基本思路日志注解日志切面获取切面中参数值和返回值基本思路用AOP的around实现,注解切面日志注解packagecom。annotionimportjava。lang。annot是感应音箱手机支架电子钟,也是无线充,这个小木头神了Chin美物关注秦朔朋友圈IDqspyq2015字数1k谈及对孩子的期许,家长们最大的愿望或许就是健康幸福快乐。圣诞七夕纪念日生日每年总有那么几个适合送礼物的节日。过节从来不是难事,难的是送什纯电续航超100公里的奔驰GLE350e,已完全克服了换挡顿挫提起豪车品牌,很多人都会想起奔驰,即便是BBA三家品牌中,奔驰品牌力也是数一数二的,旗下有不少车型,有的走的是运动范,有的走的是商务范,很显然GLE就是运动范,大众对于这款车应该不生物科技公司AmberstoneBiosciences完成1200万美元A轮融资近日,总部位于美国加州的生物科技公司AmberstoneBiosciences宣布完成1200万美元A轮融资。此次融资由维亚生物创新中心的风险投资部门凯风创投以及创新工场共同领投,
新能源最后的疯狂?先表明下,这个最后的疯狂是说的股市中短期的表现,长期依旧看好,只是短期已经没有很大上升的空间了。曾经有一个传言(小编也不知真假,看看就好笑哭),说人类灭亡的一种可能就是北极冰川融化阿里公布处理决定,一字之差,意思完全变了涉事男员工和女同事在酒醉状态下有过度亲密行为,严重违反公司规定,予以辞退,永不录用。关于他是否有强奸或者猥亵等违法行为,警方正在调查取证。清早7点24分,澎湃新闻的报道,引述了8月太突然!苹果遭抵制上周有媒体披露了苹果公司计划推出新版的照片甄别系统(CSAM)一时间引发了诸多争议据报道,苹果该新照片甄别系统是通过技术在用户存储到iCloud(苹果云)的照片中寻找符合虐待儿童内阿里巴巴逍遥子引咎辞职,开除送警据阿里内部人事转发,阿里总裁CEF逍遥子张勇的内部信称同城零售事业群总裁李永和与HRG徐昆,因下属领导猥亵女同事处理不当而引咎辞职,对当事人曲一辞退,永不录用对阿里首席人力资源官记什么是应用配置?三分钟带你快速了解应用配置介绍什么是配置文件?配置文件是用来存储相关软件的一些信息,如初始化的信息,初始路径和帐号等等,方便程序的移植。配置文件类型按照配置文件的形态分为以下几类硬编码型(用开发语言来说就是ha软萌系桌面美学请接收金河田萌兜给你的幸运如果说一款机箱,能够带给你幸运,你是不是会觉得非常匪夷所思?的确,某某东西能够带给你幸运,幸福感,其实更多的是人们的一种心理寄托,对于美好生活的向往。毕竟在繁忙的生活中,需要那么点盘点一下这些年来用过的手机和每一部手机背后的故事大家好,我是NO1麦旋风,每个人这一生都会用很多很多部手机,你也是这样吧,今天来看看我都用过什么手机分享给大家。很多人都说手机能打个电话就行,后来多少年后那些人就又说了,要摄像头这飞马是什么来头?苹果都拿它无可奈何一直以来苹果都在标榜自己的iOS非常的安全,而且为了用户的隐私与安全,苹果确实做出过很多安卓阵营做不到的事,比如iOS14。5全新上线隐私追踪透明功能等等。但是有时候苹果也不是成能iPhone扩容机到底怎么样?会不会用着用着就坏了?现在iPhone扩容已经是一种常态,如果你留意各大平台,有超过20的iPhone都有扩容。那有网友就问,扩容机到底怎么样?会不会用着用着就坏了呢?今天我们就来聊聊扩容机,以及怎么辨千元机就是不好?这四款手机足以打破固有印象现在的手机迭代真的是非常的快,三五个月就有升级版或者下一代产品出现,令人目不暇接。对于挑选手机的我们不能一直等待下去,遇到出色的机型还是可以进行入手,起码不用在后续的使用过程中出现骁龙870手机小钢炮一加9R一加9R是一加手机4月份上市的一款3000元旗舰手机。目前京东有6期免息和优惠券活动还是值得入手的。外观一加9R拥有蓝屿黑岛青宇三款选择屏幕6。65英寸,厚8。4毫米质感美